كان بإمكان شفرة خبيثة تعمل مسبقًا على جهاز Mac، من دون صلاحيات مرتفعة، استغلال مفسّر نصوص موثوق لتجاوز فحوص التطبيق، والوصول المحتمل إلى المحادثات المحفوظة وبيانات بعض التكاملات. الثغرة خلل في حدود الثقة داخل التطبيق، وليست دليلًا على هجوم عن بُعد أو على إمكانية السيطرة بلا قيود على جهاز Mac بالكامل.
نشر بواسطةتم التحرير باستخدام GPT-6 Lunaتم إنشاء الصور باستخدام GPT Image 2
إجابة البحث

Create a landscape editorial hero image for this Studio Global article: What was the vulnerability in OpenAI’s ChatGPT app for macOS that Objective-See researchers discovered, how could an attacker use a trusted. Article summary: Objective-See researchers found a local trust-boundary flaw in ChatGPT for macOS: the app could accept commands from an attacker-controlled script as though they came from a trusted component. An exploit could potentiall. Topic tags: general, news, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts wi
كشف باحثون من مؤسسة Objective-See عن خلل في تطبيق ChatGPT لنظام macOS، كان يمكن أن يجعل التطبيق يتعامل مع أوامر يمررها نص غير موثوق كما لو أنها صادرة عن مكوّن موثوق. وكان استغلاله يتطلب تشغيل الشفرة على جهاز الضحية أولًا، لكنه لم يتطلب صلاحيات مدير النظام؛ وبعد ذلك كان من الممكن الاستيلاء على التطبيق والوصول إلى بيانات متاحة له. 2
4
7
استخدم التطبيق فحوصًا للعملية والتوقيع الرقمي للتمييز بين مكوّناته الموثوقة والشفرة غير الموثوقة. لكن، وفقًا لوصف الخلل، أمكن للمهاجم الاستعانة بمفسّر نصوص موثوق لتمرير نص غير موثوق إلى التطبيق. وبذلك جرى الوثوق بالمفسّر من دون التحقق بما يكفي من أن النص الذي ينفّذه، والأوامر التي ينقلها، موثوقان أيضًا. 4
5
كان هذا هجومًا محليًا: لا بد أن تكون شفرة ضارة قد بدأت العمل على جهاز Mac نفسه. ولم تكن تلك الشفرة بحاجة إلى صلاحيات مرتفعة، مثل صلاحيات المسؤول أو الجذر. 7
8
إذا قُبلت الأوامر على أنها صادرة عن مكوّن موثوق في ChatGPT، فقد يتمكن المهاجم من قراءة المحادثات المحفوظة وإصدار أوامر عبر التطبيق. كما شمل الأثر المحتمل بيانات أو خدمات متاحة من خلال تكاملات ChatGPT، مثل جلسات المتصفح. 2
4
7
لكن ذلك لا يعني أن الخلل منح المهاجم سيطرة مطلقة على جهاز Mac بأكمله؛ فالوصول الموصوف كان عبر التطبيق وما يتاح له من بيانات وتكاملات. 2
7
أدرج سجل تغييرات OpenAI إصلاح الثغرة CVE-2026-100754 ضمن تحديث أمان macOS بتاريخ 25 سبتمبر 2026، في الإصدار 26.924.20706 من ChatGPT. وظهرت تقارير عن الخلل علنًا في 2 أكتوبر. ينبغي لمستخدمي تطبيق Mac تثبيت الإصدار الذي يتضمن الإصلاح أو إصدار أحدث. 2
4
7
تذكّر هذه الثغرة بأن تطبيقات الذكاء الاصطناعي قد تكون أهدافًا ثمينة ليس بسبب ما تنتجه فحسب، بل أيضًا بسبب ما تستطيع الوصول إليه وتنفيذه. فالمحادثات الخاصة والخدمات المتصلة قد تجعل المساعد المخترق طريقًا إلى معلومات حساسة. 2
والدرس الأوسع يتعلق بحدود الثقة: التحقق من أن العملية موقّعة أو موثوقة لا يكفي إذا كان بوسعها تمرير تعليمات غير موثوقة إلى التطبيق. وتشير أبحاث Objective-See المستمرة في أمن وكلاء الذكاء الاصطناعي إلى أهمية التحقق من مصدر الأوامر، خصوصًا مع اتساع قدرات المساعدين وتكاملاتهم. 14
Studio Global AI
تتضمن هذه الصفحة إجابة مدعومة بالمصدر يمكنك المتابعة داخل Studio Global.
كان بإمكان شفرة خبيثة تعمل مسبقًا على جهاز Mac، من دون صلاحيات مرتفعة، استغلال مفسّر نصوص موثوق لتجاوز فحوص التطبيق، والوصول المحتمل إلى المحادثات المحفوظة وبيانات بعض التكاملات.
كان بإمكان شفرة خبيثة تعمل مسبقًا على جهاز Mac، من دون صلاحيات مرتفعة، استغلال مفسّر نصوص موثوق لتجاوز فحوص التطبيق، والوصول المحتمل إلى المحادثات المحفوظة وبيانات بعض التكاملات. الثغرة خلل في حدود الثقة داخل التطبيق، وليست دليلًا على هجوم عن بُعد أو على إمكانية السيطرة بلا قيود على جهاز Mac بالكامل.